Hitung hash

Kalkulator hash daring gratis yang berjalan sepenuhnya di browser Anda. Tempel teks atau jatuhkan berkas berukuran berapa pun, pilih satu atau beberapa algoritme (MD5, SHA-1, SHA-256, SHA-384, SHA-512, CRC32), pilih keluaran hex atau base64, dan bila perlu setel kunci untuk menghitung HMAC alih-alih digest biasa. Berkas dibaca mengalir dan semua algoritme terpilih diberi potongan yang sama, jadi berkas tidak pernah disimpan di memori. Blok perbandingan di bawah menerima dua hash dan memberi tahu apakah keduanya cocok.

Cara menggunakan

1
Pilih mode input

Tab Teks untuk mengetik, tab File untuk drag-and-drop.

2
Pilih algoritma

Centang kotak yang Anda inginkan — semuanya dihitung secara paralel.

3
Atur format output

Hex untuk tampilan tradisional, base64 untuk gaya JWT.

4
Hitung

Klik hasil untuk menyalinnya; gunakan Bandingkan untuk verifikasi terhadap hash yang dikenal.

Hash teks atau file di browser — MD5, SHA-1, SHA-256, SHA-384, SHA-512, CRC32, dengan HMAC

Algoritma
Output
HMAC (opsional)
Saat kunci diatur, semua algoritma yang dipilih dihitung sebagai HMAC-… alih-alih digest biasa.

Bandingkan dua hash

Tempel dua hash untuk membandingkan
Tidak tahu mau coba apa?
750+ alat — buka kejutan
🎲 Beri kejutan

Yang bisa Anda lakukan

Enam algoritma
MD5, SHA-1, SHA-256, SHA-384, SHA-512 dan CRC32 — pilih kombinasi apa pun.
Teks atau file
Hash teks apa pun atau berkas berukuran berapa pun — dibaca mengalir sehingga halaman tetap responsif.
Mode HMAC
Berikan kunci rahasia — setiap algoritma yang dipilih dihitung ulang sebagai HMAC-X.
Output hex atau base64
Beralih sesuai permintaan — berguna untuk mencocokkan apa yang diharapkan sistem yang Anda targetkan.
Bandingkan dua hash
Tempel dua hash untuk melihat ✓ Cocok atau ✗ Berbeda — berguna untuk verifikasi checksum.
Primitif standar
Output SHA-256 cocok dengan `sha256sum` / OpenSSL byte-demi-byte. HMAC-SHA256 cocok dengan AWS Signature v4, webhook Stripe, dan JWT HS256. Output apa pun di sini dapat dipakai bergantian dengan alat lain yang patuh standar.

Penggunaan umum

  • Verifikasi ISO yang diunduh terhadap checksum SHA-256 yang dipublikasikan.
  • Hitung hash konten untuk cache-busting atau pembuatan ETag.
  • Hitung HMAC-SHA256 gaya JWT untuk penandatanganan permintaan API.
  • Cepat hasilkan MD5 untuk sistem lama yang masih memintanya.
  • Cek cepat apakah dua file besar identik tanpa membandingkannya.

Mengapa yang ini

Banyak alat hash daring gagal pada berkas besar karena memuat seluruh berkas ke memori — dan alat ini pun begitu: crypto.subtle.digest() menerima seluruh masukan dalam satu buffer dan sama sekali tidak punya MD5. Kini berkas dibaca mengalir dan semua algoritme terpilih diberi potongan yang sama, jadi tidak ada batas ukuran — hanya waktu. Terukur di Chromium: MD5 126, SHA-1 89, SHA-256 66, SHA-384/512 16, CRC-32 287 MB/d. HMAC dan CRC32 didukung penuh. Hasilnya cocok dengan `sha256sum`, `md5sum`, OpenSSL.

Pertanyaan umum

Apakah MD5 masih aman digunakan?

Tidak untuk tujuan keamanan — MD5 telah rusak sejak 2004. Masih baik sebagai checksum konten cepat (kunci cache, dedup) di mana Anda tidak peduli tentang tabrakan adversarial. Untuk tanda tangan, penyimpanan kata sandi, atau apa pun yang sensitif terhadap keamanan, gunakan SHA-256 atau lebih baik.

Kapan saya butuh HMAC alih-alih hash biasa?

Ketika intinya adalah bahwa hanya Andalah yang bisa menghasilkan nilai itu. SHA-256 biasa atas sebuah pesan bisa dihitung ulang oleh siapa pun yang memegang pesannya, jadi ia membuktikan isinya tak berubah tetapi tak mengatakan apa-apa tentang siapa yang menghitungnya — penyerang yang menulis ulang pesannya tinggal menulis ulang hash di sebelahnya. HMAC melipatkan sebuah kunci rahasia ke dalam perhitungannya, sehingga hasilnya hanya bisa dihasilkan ulang oleh pemegang kunci itu. Itulah sebabnya webhook ditandatangani dengannya: penerimanya menghitung ulang HMAC dengan rahasia bersama dan tahu bahwa muatannya memang datang dari pengirimnya. Kalau tak ada yang berusaha memalsukan apa pun, hash biasa adalah alat yang benar dan lebih sederhana.

Kenapa berkas besar lebih lambat di-hash pada ponsel saya?

Karena hashing adalah perhitungan murni, dan ponsel punya lebih sedikit untuk dibelanjakan. Berkasnya sendiri tak pernah menjadi masalah: ia dibaca sepotong-sepotong dan dialirkan melalui pelaksanaan kriptografi bawaan perambannya, jadi tak ada yang ditahan di memori dan ukuran berkasnya sama sekali tak berarti bagi memorinya. Yang berarti adalah lajunya, dan prosesor desktop dengan percepatan perangkat keras untuk SHA bisa beberapa kali lebih cepat daripada ponsel pada tugas yang persis sama. Arsip besar yang memakan semenit di laptop bisa memakan beberapa menit di ponsel, dengan layar yang harus tetap menyala selama itu — dan itulah alasan praktis melakukan verifikasi berukuran giga di komputer.

Bagaimana file besar ditangani?

File dibaca dalam potongan 4 MB dan di-hash di browser Anda melalui Web Crypto API bawaan, sehingga ISO 4 GB pun bisa di-checksum tanpa memuat seluruhnya ke memori sekaligus. Hasilnya cocok dengan `sha256sum` / `shasum -a 256` / `certutil -hashfile`.

Hex atau base64 — mana yang harus saya gunakan?

Hex adalah representasi tradisional (jenis yang Anda lihat di halaman unduhan). Base64 lebih pendek dan adalah yang digunakan JWT dan banyak API web untuk tanda tangan HMAC. Pilih mana yang diharapkan sistem yang Anda gunakan.

💡 Ingin kami tingkatkan alat ini untuk Anda?

Kami bisa — dan! Kirim pesan singkat dengan ide Anda. Jika ingin diskusi lebih detail, tinggalkan email dan kami akan menghubungi Anda. Bisa anonim.

Bagaimana Anda menilai alat ini?

Terima kasih atas penilaian Anda!
Ingin berbagi lebih? Tinggalkan komentar!
Terima kasih! Komentar Anda akan muncul setelah moderasi.
Siapa yang cocok menggunakan alat ini?
Diterbitkan Penulis: